Аудит периметра
Что видно из интернета, какие порты открыты, есть ли забытые доступы.
Смотрим не на соответствие нормативам, а на реальную устойчивость к типовым атакам.
Что видно из интернета, какие порты открыты, есть ли забытые доступы.
Общие пароли, учётки уволенных, избыточные администраторы, парольная политика.
Насколько отстают системы и как устроен процесс установки исправлений.
Есть ли, где лежат, защищены ли от шифрования, восстанавливались ли хоть раз.
Может ли заражение одной машины распространиться на всю сеть.
Приоритизированный перечень с оценкой трудоёмкости и стоимости.
Аудит занимает неделю, устранение первоочередного - обычно две-три недели.
Обследуем инфраструктуру снаружи и изнутри, опрашиваем администраторов.
Находки с оценкой опасности и понятным описанием последствий, а не списком технических терминов.
Закрываем то, что делается настройкой: пароли, права, порты, защита копий.
То, что требует вложений, оформляем отдельно с обоснованием и очерёдностью.
В типовом аудите 70 процентов находок закрываются настройкой без единой покупки. Общие учётные записи, проброшенный наружу удалённый рабочий стол, незащищённые резервные копии, права локального администратора у всех - это бесплатно и даёт наибольший прирост защищённости.
Тот проверяет соответствие требованиям закона, этот - реальную устойчивость. Они пересекаются, но не совпадают: можно полностью соответствовать нормативам и лечь от шифровальщика, и наоборот.
Нет. Основная часть - изучение конфигураций и опрос. Активное сканирование выполняется в щадящем режиме, а тяжёлые проверки согласуются и проводятся в нерабочее время.
Отчёт с находками, отсортированными по опасности, оценкой затрат на устранение и понятным объяснением, что произойдёт, если не устранять. Плюс сразу закрытые бесплатные позиции.
Пять рабочих дней - и вы знаете, где у вас дыры и что закрывать первым. Большую часть закрываем сразу, без закупок.
Город не найден. Проверьте написание.